$120,000-140,000/año
OCT Consulting, LLC
Suitland-Silver Hill, MD, USA
Especialista Sénior de Seguridad IT A&A (0036) OCT Consulting, LLC es una empresa pequeña certificada por la SBA bajo el programa 8(a), dedicada a consultoría en gestión y tecnología que brinda apoyo a clientes del gobierno federal. Ofrecemos servicios de consultoría en las áreas de Estrategia, Mejora de Procesos, Gestión del Cambio, Gestión de Programas y Proyectos, Adquisiciones/Compras y Tecnología de la Información. Actualmente OCT está buscando un Especialista Sénior de Seguridad IT A&A. Este es un puesto híbrido que requiere al menos 3 días por semana de trabajo presencial en Suitland, MD. El candidato ideal tendrá experiencia con herramientas, sistemas y mecanismos e informes relacionados con A&A, así como experiencia en garantía de información, por ejemplo: acreditación, pruebas y evaluaciones de seguridad. Las responsabilidades incluirán, entre otras: Participar en la evaluación de sistemas de información de impacto bajo, moderado y alto, incluidas ofertas de servicios en la nube. Elaborar planes de prueba completos para controles de seguridad identificados, siguiendo las directrices del NIST 800-53a, del Programa Federal de Gestión de Riesgos y Autorización (FedRAMP) o directrices específicas de la agencia. Generar informes completos, precisos y oportunos sobre hallazgos utilizando plantillas definidas por el cliente. Revisar y analizar las actualizaciones necesarias en el conjunto existente de documentos de seguridad (por ejemplo, límites del sistema, evaluaciones de impacto en la privacidad (PIAs), planes de seguridad del sistema (SSP), evaluaciones de riesgos (RA), memorandos de entendimiento, acuerdos de seguridad para interconexión, planes de contingencia (CP), etc.). Mantenerse actualizado sobre las últimas vulnerabilidades de seguridad y opciones de mitigación. Desarrollar medidas de mitigación de riesgos y recomendaciones frente a los hallazgos identificados en las evaluaciones de seguridad. Revisar la categorización del sistema y los controles asociados. Mantenerse actualizado en las políticas federales de ciberseguridad, por ejemplo, Memorándum de la Oficina de Administración y Presupuesto (OMB), Publicaciones Especiales del NIST y FedRAMP. Requisitos Requisitos: Más de 10 años de experiencia con NIST RMF. Dominio de todas las etapas del marco RMF, experto en publicaciones especiales del NIST como 800-53 y 800-17. Título universitario o experiencia equivalente. Al menos una de las siguientes certificaciones: CAP, GIAC, GSLC, CISM, CRISC, CISSP o CASP. Debe ser ciudadano estadounidense. Debe poder obtener y mantener una autorización de confianza pública (la investigación incluirá verificación crediticia, huellas dactilares y antecedentes penales). Beneficios Beneficios El puesto ofrece una compensación competitiva y un completo paquete de beneficios: · Seguros médicos, dentales y de visión · Plan de ahorro para retiro 401K proporcionado por un proveedor líder en la industria, con contribución patronal de coincidencia del 3%. · Tiempo libre remunerado · Seguro de vida, beneficios por discapacidad a corto y largo plazo · Beneficios para capacitación Salario: $120,000 - $140,000 según experiencia, educación, etc. Acerca de OCT OCT Consulting LLC es una empresa pequeña minoritaria y desfavorecida que proporciona servicios profesionales y soluciones de tecnología de la información al gobierno federal y clientes comerciales. Fundada en 2013, ofrecemos la ventaja de la agilidad operativa junto con un equipo directivo con historial comprobado liderando proyectos exitosos en importantes agencias del gobierno federal. En OCT estamos comprometidos a garantizar igualdad de oportunidades para todos los individuos, reconociendo que el mérito y las calificaciones son la base de nuestras prácticas de contratación, promoción y desarrollo. Creemos en crear un entorno laboral donde cada empleado pueda prosperar basado en sus habilidades, capacidades y logros. Nuestras prácticas están diseñadas para asegurar un trato justo e igualdad de acceso a oportunidades para todos, sin importar raza, etnia, género, orientación sexual, edad, capacidades u otras características personales. Estamos dedicados a ofrecer crecimiento profesional y desarrollo basado en el mérito individual y fomentar un lugar de trabajo donde las contribuciones de todos sean valoradas y reconocidas.